Auteur: ProHoster

Chrome Version 89

Google a dévoilé la sortie du navigateur Web Chrome 89. Parallèlement, une version stable du projet gratuit Chromium, qui sert de base à Chrome, est disponible. Le navigateur Chrome se distingue par l'utilisation des logos Google, la présence d'un système d'envoi de notifications en cas de crash, de modules de lecture de contenus vidéo protégés (DRM), d'un système d'installation automatique des mises à jour et de transmission des paramètres RLZ lors de la recherche. La prochaine version de Chrome 90 est prévue pour le 13 avril. Changements majeurs […]

Vulnérabilités difficiles à corriger dans GRUB2 qui vous permettent de contourner le démarrage sécurisé UEFI

Des informations ont été divulguées sur 8 vulnérabilités dans le chargeur de démarrage GRUB2, qui vous permettent de contourner le mécanisme de démarrage sécurisé UEFI et d'exécuter du code non vérifié, par exemple, d'implémenter des logiciels malveillants exécutés au niveau du chargeur de démarrage ou du noyau. Rappelons que dans la plupart des distributions Linux, pour le démarrage vérifié en mode UEFI Secure Boot, une petite couche de calage est utilisée, signée numériquement par Microsoft. Cette couche vérifie GRUB2 […]

Version OpenSSH 8.5

Après cinq mois de développement, la sortie d'OpenSSH 8.5, une implémentation ouverte d'un client et d'un serveur permettant de travailler sur les protocoles SSH 2.0 et SFTP, est présentée. Les développeurs d'OpenSSH nous ont rappelé la mise hors service prochaine des algorithmes utilisant les hachages SHA-1 en raison de l'efficacité accrue des attaques par collision avec un préfixe donné (le coût de sélection d'une collision est estimé à environ 50 XNUMX $). Dans une […]

Kube-dump 1.0

La première version d'un utilitaire a eu lieu, à l'aide duquel les ressources du cluster Kubernetes sont enregistrées sous la forme de manifestes yaml propres sans métadonnées inutiles. Le script est utile pour ceux qui ont besoin de transférer la configuration entre des clusters sans accès aux fichiers de configuration d'origine, ou pour configurer la sauvegarde des ressources du cluster. Il peut être lancé localement sous forme de script bash, mais pour ceux qui ne veulent pas […]

Version 29.1 du navigateur Pale Moon

Une version du navigateur Web Pale Moon 29.1 est disponible, qui dérive de la base de code Firefox pour offrir des performances supérieures, préserver l'interface classique, minimiser la consommation de mémoire et fournir des options de personnalisation supplémentaires. Les versions Pale Moon sont créées pour Windows et Linux (x86 et x86_64). Le code du projet est distribué sous MPLv2 (Mozilla Public License). Le projet adhère à l’organisation classique des interfaces, sans […]

Comment s'est déroulé le FOSDEM 2021 sur Matrix

Les 6 et 7 février 2021 a eu lieu l'une des plus grandes conférences gratuites dédiées au logiciel libre, FOSDEM. La conférence se tenait généralement en direct à Bruxelles, mais en raison de la pandémie de coronavirus, elle a dû être déplacée en ligne. Pour mettre en œuvre cette tâche, les organisateurs ont collaboré avec l'équipe Element et ont choisi un chat basé sur le protocole gratuit Matrix pour construire un réseau de communication fédéré en temps réel […]

Linux From Scratch 10.1 et au-delà Linux From Scratch 10.1 publié

Les nouvelles versions des manuels Linux From Scratch 10.1 (LFS) et Beyond Linux From Scratch 10.1 (BLFS) sont présentées, ainsi que les éditions LFS et BLFS avec le gestionnaire système systemd. Linux From Scratch fournit des instructions sur la façon de créer un système Linux de base à partir de zéro en utilisant uniquement le code source du logiciel requis. Beyond Linux From Scratch étend les instructions LFS avec des informations de construction […]

La deuxième édition du livre « Programmation : Une introduction à la profession » est disponible

Andrey Stolyarov a publié la deuxième édition du livre « Programmation : introduction à la profession » dans le domaine public. Le livre est également disponible en version papier, imprimée par MAX Press. La publication comprend trois volumes : « Les bases de la programmation » (introduction théorique, histoire de la programmation, langage Pascal, langage assembleur). « Systèmes et réseaux » (langage C, systèmes d'exploitation, noyau OS, création d'applications réseaux et programmation parallèle). « Paradigmes » (langages C++, […]

Sortie de Devuan Beowulf 3.1.0

Aujourd'hui, c'est à dire 2021-02-15, discrètement et inaperçu, la version mise à jour de Devuan 3.1.0 Beowulf a été publiée. Devuan 3.1 est une version intermédiaire qui poursuit le développement de la branche Devuan 3.x, construite sur la base de paquets Debian 10 « Buster ». Des assemblages en direct et des images ISO d'installation pour les architectures AMD64 et i386 ont été préparés pour le téléchargement. Builds pour ARM (armel, armhf et arm64) et images pour machines virtuelles pour […]

Vulnérabilités dangereuses dans le système de gestion de configuration SaltStack

Les nouvelles versions du système de gestion de configuration centralisé SaltStack 3002.5, 3001.6 et 3000.8 ont corrigé une vulnérabilité (CVE-2020-28243) qui permet à un utilisateur local non privilégié de l'hôte d'élever ses privilèges dans le système. Le problème est dû à un bug dans le gestionnaire salt-minion utilisé pour recevoir les commandes du serveur central. La vulnérabilité a été découverte en novembre, mais vient seulement d'être corrigée. Lors de l'exécution de l'opération « restartcheck », il est possible de remplacer [...]

Un bilan de l'incident impliquant la perte de contrôle du domaine perl.com a été publié.

Brian Foy, fondateur de l'organisation Perl Mongers, a publié une analyse détaillée de l'incident, à la suite de laquelle le domaine perl.com a été repris par des personnes non autorisées. La saisie du domaine n'a pas affecté l'infrastructure des serveurs du projet et a été réalisée au niveau du changement de propriétaire et de la modification des paramètres des serveurs DNS chez le registraire. Il est allégué que les ordinateurs responsables du domaine n'ont pas non plus été compromis et que les attaquants ont utilisé […]

Les responsables de Fedora et Gentoo ont refusé de maintenir les packages de Telegram Desktop

Le responsable des packages avec Telegram Desktop pour Fedora et RPM Fusion a annoncé la suppression des packages des référentiels. La veille, le support de Telegram Desktop avait également été annoncé par le mainteneur des packages Gentoo. Dans les deux cas, ils se sont déclarés prêts à renvoyer les paquets aux référentiels si un nouveau mainteneur était trouvé pour eux, prêt à prendre en charge la maintenance. […]